Pravila o zaštiti privatnosti
Datum zadnjeg ažuriranja: 17. srpnja 2023.
1. Općenito
1.1. Definicije
| Društvo BubblyDoo ili „mi”, „nas”, „nam”, „nama” uz ostale izvedenice | društvo Bubbly-Doo BV, sa sjedištem na adresi Sint-Pietersvliet 7, 2000 Antwerpen, u Belgiji i registrirano kao društvo pod rednim brojem 0727.776.548, RPR Antwerpen, odjel Antwerpen |
|---|---|
| Korisnik ili „vi”, „vas”, „vam”, „vama” uz ostale izvedenice | pojedinac koji stupa u kontakt s društvom BubblyDoo dodirnom točkom, npr. mrežnim mjestom ili maloprodajnim trgovinama treće strane |
| Personalizirana osoba | osoba koja podliježe našem postupku personalizacije, a za koju korisnik izrađuje proizvod |
1.2. Tko je voditelj obrade podataka?
Društvo Bubbly-Doo BV, sa sjedištem na adresi Sint-Pietersvliet 7, 2000 Antwerpen, u Belgiji i registrirano kao društvo pod rednim brojem 0727.776.548, RPR Antwerpen, odjel Antwerpen.
U vezi sa svim pitanjima u pogledu obrade podataka, društvu BubblyDoo možete pisati na adresu:
Bubbly-Doo BV
Sint-Pietersvliet 7, 2000 Antwerpen
Belgija
hello@bubbly-doo.com
1.3. Uvod
Društvo BubblyDoo predano štiti vaše osobne podatke i osobne podatke djece koja se personaliziraju u našim proizvodima. Dajemo sve od sebe da napišemo ovaj dokument i konfiguriramo svoje upravljanje privolama, a da biste imali potpunu kontrolu nad našim postupanjima s vašim osobnim podacima. Društvo BubblyDoo općenito samostalno obrađuje većinu osobnih podataka korisnika, no ponekad su nam potrebni alati trećih strana, smješteni u EU-u, kao što je PostHog. Svojim sustavima ne dodajemo tek tako integracije za analitiku, već se u najvećoj mogućoj mjeri trudimo ograničiti im pristup vašim osobnim podacima. Podizvršitelja obrade imamo samo u najmanjem mogućem broju, a neki od njih spominju se u ovom dokumentu.
2. Koliko dugo čuvamo vaše osobne podatke?
Vaše podatke ne čuvamo dulje nego što se to njihovom svrhom predviđa. To znači da se gore spomenuti podaci mogu čuvati dok god ste korisnik usluga društva BubblyDoo.
Ako ste za to dali privolu, nakon zadnje interakcije s društvom BubblyDoo, aktivno se možemo koristiti vašim podacima najviše 5 godina nakon kupnje, u svrhe izravnog marketinga i u analitičke svrhe.
Iznimno nužne osobne podatke čuvamo najviše 10 godina nakon vaše zadnje interakcije da bismo se mogli odazvati na bilo kakve zahtjeve tijela nadležnih za provedbu zakona ili u svoju obranu pred nadležnim pravnim tijelom.
Kada to smatramo primjerenim, vaše podatke možemo izbrisati i ranije.
Pogledajte članak 3.2. za više informacija
3. Kakvu vrstu osobnih podataka čuvamo i upotrebljavamo te na kojem temelju?
3.1. Zakonite osnove
Vaši podaci trebaju nam da bismo vam pružali usluge, u što se ubrajaju naše obrade narudžbe i plaćanja, personalizirane ponude našim korisnicima itd.
Za korisnike u EU-u, Općom uredbom o zaštiti podataka (engl. GDPR) od nas se traži da popišemo vrste osobnih podataka koje upotrebljavamo i da za to navedemo zakonitu osnovu. Ovo su osnove koje primjenjujemo:
- privola: korisnik je pristao na obradu ovih podataka
- ugovorna osnova: trebamo obraditi podatke radi pružanja usluga
- pravna osnova: podatke trebano obraditi i čuvati radi usklađenosti s propisima
- pravovaljani interes: neki podaci upotrebljavaju se u interesu društva BubblyDoo; ako se podacima služimo u ovu svrhu, u obzir se uzimaju interesi društva BubblyDoo te interesi, prava i slobode korisnika
- dopuštenje: od korisnika smo dobili izričitu potvrdu da smijemo obrađivati i pohranjivati podatke; imate pravo opozvati dopuštenje koje ste društvu dali, a to možete učiniti kontaktirajući s nama.
Vrste osobnih podataka kojima se koristimo, uz zakonite osnove, navode se u popisu u nastavku (članak 3.2.).
3.2. Vrste osobnih podataka
Podaci za identifikaciju, kontakt i plaćanje
Čuvamo i upotrebljavamo osobne podatke koje ste upisali na mrežnom mjestu i dali pružateljima usluga treće strane s kojima se integriramo, npr. našem pružatelju usluga plaćanja.
U to se ubrajaju vaše ime i prezime, adresa e-pošte, telefonski broj i podaci za plaćanje.
Ugovorna osnova: ovakva obrada podataka nužna je radi ispunjavanja ugovora između društva BubblyDoo i korisnika.
Čuvaju se: 5 godina, najviše 10 godina
Podaci o personalizaciji proizvoda
Čuvamo i upotrebljavamo osobne podatke kojima ste se koristili za personalizaciju naših proizvoda, poput imena personalizirane osobe i možebitno fotografije personalizirane osobe.
Ugovorna osnova: ovakva obrada podataka nužna je radi ispunjavanja ugovora između društva BubblyDoo i korisnika.
Čuvaju se: 5 godina
Podaci o praćenju konverzija u marketingu
Radi učinkovitosti oglašavanja na mreži, trebamo pratiti na koje ste oglase kliknuli prije nego što ste posjetili mrežno mjesto BubblyDoo. Nakon što ste proveli konverziju, platformu izvještavamo da ste nešto kupili.
U ove se podatke ubrajaju identifikator klika u marketinške svrhe i vaša adresa IP-a.
Pravovaljani interes: ova obrada podataka nužna je u svrhe pravovaljanog interesa društva BubblyDoo; korisnik može odbiti obradu ovih podataka.
Čuvaju se: 5 godina
Sklonosti u pogledu komunikacije
Čuvamo i upotrebljavamo vaše sklonosti u pogledu komunikacije, npr. ako date privolu za primanje naših izravnih marketinških poruka. Korisnik ovu informaciju daje izravno nama.
Privola: korisnik je dao privolu za ovu obradu podataka.
Čuvaju se: 5 godina
Podaci o upotrebi
Ako na to pristanete, prikupljamo podatke o načinu na koji se služite našim uslugama, a radi njihova unaprjeđenja i da bismo vam ponudili personaliziranu uslugu.
Privola: korisnik je dao privolu za ovu obradu podataka.
Čuvaju se: 3 godine
Neosobni podaci
Čuvamo i objedinjene analitičke podatke, no oni se ne smatraju osobnim podacima.
Primjerice, na svojem se mrežnom mjestu služimo alatom Simple Analytics koji uopće ne prikuplja osobne podatke.
4. S kojim se stranama moji osobni podaci mogu dijeliti?
4.1. Općenito
Vaše osobne podatke ne prodajemo drugim društvima ni trećim stranama te, osim ako za to ne date privolu, trećim stranama ne dopuštamo upotrebu vaših podataka u njihove vlastite svrhe. Preciznije rečeno, vaši podaci mogu se dijeliti sa stranama koje se navode u nastavku.
-
Pružatelji usluga
Trećim se stranama služimo da bi vam, u naše ime, pružili uslugu. Primjerice, trećim stranama služimo se za ispis proizvoda koje možete naručiti na našem mrežnom mjestu. Trećim stranama služimo se i za slanje naših izravnih marketinških poruka e-pošte, za pružanje usluga plaćanja, za upravljanje našim oblakom i kao pomoć pri pružanju podrške korisnicima. Jamčimo da se ovi podaci upotrebljavaju u mjeri u kojoj je to nužno.
-
Vlade
Kada je to potrebno za djelovanje u skladu sa zakonom, vaše osobne podatke možemo dijeliti s vladinim institucijama.
-
Prijenosi u vezi s poslovanjem
Društvo BubblyDoo zadržava pravo prijenosa vaših podataka u slučaju spajanja, pripajanja, stjecanja, reorganizacije, prodaje ili drugih prijenosa imovine društva BubblyDoo dok god se strana primateljica slaže da će se vašim osobnim podacima koristiti u skladu s ovim pravilima o zaštiti privatnosti. U tom ćemo vas slučaju unaprijed obavijestiti.
4.2. Na temelju Opće uredbe o zaštiti podataka (engl. GDPR), koji subjekt djeluje kao izvršitelj obrade?
Na temelju Opće uredbe o zaštiti podataka (engl. GDPR), društvo BubblyDoo djeluje i kao voditelj obrade i kao izvršitelj obrade. Kada je to nužno, vaše podatke prenosimo podizvršiteljima obrade navedenima u nastavku. Ovaj popis nije potpun te se podizvršitelji obrade u bilo koje doba mogu dodati.
Kada treće strane vaše osobne podatke obrađuju izvan Europskoga gospodarskog prostora (EGP), jamčimo zaštitu vaših podataka tako što vodimo računa da naši sporazumi sadrže takozvane „standardne ugovorne klauzule”, osim u slučaju da Europska komisija donese „odluke o odgovarajućoj razini zaštite” za zemlju u kojoj bi se vaši podaci obrađivali.
4.3. Kategorije primatelja osobnih podataka
Kako se zahtijeva, u nastavku popisujemo primatelje osobnih podataka.
- Pružatelji usluga softvera
- Dobavljači (naši partneri za ispis i drugi dobavljači)
- Razvojni inženjeri (naši zaposlenici i slobodni suradnici)
- Marketinške agencije
Za informacije o stvarnim društvima koja postupaju s vašim osobnim podacima pogledajte članak 4.4.
4.4. Najvažniji podizvršitelji obrade
Društvo BubblyDoo nije obvezno navesti svoje podizvršitelje obrade, no navodimo samo najvažnije u svrhu razvidnosti prema korisniku.
Kao što je spomenuto u članku 4.2., osobne podatke ponekad čuvamo izvan EU-a. U tom slučaju navodimo strane i jamstva u vezi sa zaštitom vaših osobnih podataka.
Sve dok se poštuju pravila o zaštiti privatnosti i u obzir uzimaju korisnikovi osobni podaci, društvo BubblyDoo u svako doba zadržava pravo dodavanja i uklanjanja podizvršitelja obrade.
- Amazon Web Services
- AWS je naš glavni pružatelj usluga u oblaku. Naša glavna baza podataka jest AWS-ova baza podataka. Ona sadrži podatke o našim klijentima.
- Smještaj: smješteno u EU-u (Frankfurt, Njemačka)
- Više informacija:: https://aws.amazon.com/privacy/
- Customer.io
- Customer.io naša je platforma za podatke o korisnicima. Na njoj se pohranjuju podaci o svim našim korisnicima i njihovim sklonostima u pogledu komunikacije. Njome se služimo za slanje e-pošte o transakcijama i letaka te za generiranje primatelja u svrhe ponovnog stavljanja proizvoda na tržište (kada se ta mogućnost dopusti).
- Smještaj: smješteno u EU-u
- Više informacija: https://customer.io/legal/privacy-policy/
- PostHog
- PostHog naša je glavna platforma za analitiku. Na njoj se čuvaju identificirani i neidentificirani korisnici te radnje koje su proveli na našemu mrežnom mjestu. Osobni podaci na njoj se čuvaju samo ako se ta mogućnost odabere.
- Smještaj: smješteno u EU-u
- Više informacija:: https://posthog.com/docs/privacy/gdpr-compliance
- Google Cloud
- Svoji bazu podataka AWS prepisujemo u Google BigQuery u analitičke svrhe, uz Google Data Studio.
- Smještaj: smješteno u EU-u
- Više informacija:n: https://business.safety.google/gdpr/
- Google Analytics
- Google Analitics upotrebljavamo za obradu anonimiziranih podataka koji se upotrebljavaju u objedinjavanju te za povezivanje s Googleovim oglasima.
- Smještaj: vjerojatno nije smješteno u EU-u
- Jamstva: društvo BubblyDoo s Googleom je potpisalo standardnu ugovornu klauzulu.
- Više informacija: https://business.safety.google/gdprcontrollerterms/sccs/eu-c2c/
- Freshdesk
- Freshdesk je naša platforma korisničke službe. Na njoj se čuvaju podaci o tome kada korisnik pošalje upit korisničkoj službi, e-poštom ili povezanim kanalom društvenih medija.
- Smještaj: smješteno u EU-u
- Više informacija: https://www.freshworks.com/privacy/
- Mollie
- Mollie je naš pružatelj usluga plaćanja. Tu se pohranjuju osobni podaci kada korisnik izradi narudžbu i kada ispuni pojedinosti o plaćanju. Upotrebljava se za obradu plaćanja, povrata i otkrivanja.
- Smještaj: smješteno u EU-u
- Više informacija: https://www.mollie.com/privacy
- Trustpilot
- Trustpilot je naša platforma za korisničke recenzije. Nakon isporuke narudžbe, e-poštom se od vas traži recenzija. Podatci koje šalje društvo BubblyDoo uključuju ime i prezime, adresu e-pošte, mjesto boravka i informacije o kupljenim proizvodima (informacije koje nisu personalizirane)
- Smještaj: smješteno u EU-u
- Više informacija: https://support.trustpilot.com/hc/en-us/articles/360000306528-The-GDPR-and-data-protection-requirements-for-businesses
- Auth0
- Auth0 upotrebljavamo za upravljanje provjere autentičnosti korisnika. Pohranjuje vaše podatke za prijavu, u što se ubraja i vaša adresa e-pošte.
- Smještaj: smješteno u EU-u
- Više informacija: https://auth0.com/docs/secure/data-privacy-and-compliance/gdpr
- Slack
- Slack je naš interni alat za komunikaciju. Osobne podatke ponekad dijelimo u alatu Slack radi podrške korisnicima ili u analitičke svrhe.
- Smještaj: smješteno u SAD-u
- Jamstva: društvo BubblyDoo s društvom Slack potpisalo je standardnu ugovornu klauzulu
- Više informacija: https://slack.com/terms-of-service/data-processing
- Dobavljači
- Kada se narudžba pošalje tiskari partneru, minimalna količina podataka prenijet će im se radi provedbe narudžbe. Podaci koje šalje društvo BubblyDoo uključuju ime i prezime korisnika, adresu i cjelovite podatke o proizvodu.
- Smještaj: smješteno u zemlji partnera za provođenje narudžbe.
- Jamstva: vodimo računa da se narudžba provede u zemlji za koju su se donijele odluke o odgovarajućoj razini zaštite.
5. Upotrebljavamo li kolačiće?
Da, društvo BubblyDoo upotrebljava kolačiće u različite svrhe. Za više pojedinosti pogledajte naša pravila o kolačićima.
6. Koja su moja prava u vezi sa zaštitom podataka?
Društvo BubblyDoo želi se uvjeriti da ste u cijelosti upoznati sa svim svojim pravima u vezi sa zaštitom podataka. Svaki korisnik ima pravo na sljedeće:
pravo na pristup – imate pravo od društva BubblyDoo zatražiti kopije svojih osobnih podataka; za ovu vam uslugu možemo naplatiti malu naknadu
pravo na ispravak podataka – imate pravo od društva BubblyDoo zatražiti ispravak svih informacija koje smatrate netočnima; imate i pravo od društva BubblyDoo zatražiti da dopuni informacije koje smatrate nepotpunima
pravo na brisanje – pod određenim uvjetima, imate pravo od društva BubblyDoo zatražiti brisanje svojih osobnih podataka
pravo na ograničavanje obrade – pod određenim uvjetima, imate pravo od društva BubblyDoo zatražiti ograničavanje obrade svojih osobnih podataka
pravo na ulaganje prigovora na obradu – pod određenim uvjetima, imate pravo uložiti prigovor na obradu osobnih podataka koju provodi društvo BubblyDoo
pravo na prenosivost podataka – pod određenim uvjetima, imate pravo od društva BubblyDoo zatražiti da podatke koje je prikupilo prenese drugoj organizaciji ili izravno vama
pravo da se na korisnika ne odnosi odluka koja se temelji isključivo na automatiziranoj obradi – osim ako se ne ispune određeni uvjeti, imate pravo izbjeći odluke koje se temelje isključivo na automatiziranoj obradi, uključujući profiliranje, a koje izazivaju pravne učinke ili koje na vas značajno utječu; ovo pravo ne primjenjuje se ako je odluka nužna za ugovor, ako je odobrena primjenjivim pravom uz postojeće mjere za zaštitu vaših prava i interesa ili ako se odluka temelji na vašoj izričitoj privoli
pravo na podnošenje prigovora nadzornom tijelu – ako vjerujete da su vam prekršena prava u vezi sa zaštitom podataka, možete uložiti prigovor nadzornom tijelu u vašoj nadležnosti; za pronalazak vašega nadzornog tijela pogledajte ovu poveznicu.
Za stupanje u kontakt s društvom BubblyDoo, pogledajte članak 1.2.
7. Napomena u vezi s podacima djece
Podatke o djeci prikupljamo radi personalizacije proizvoda i zato što se ti podaci svojevoljno pružaju društvu BubblyDoo.
Naše mrežno mjesto i usluge namijenjeni su upotrebi odraslih osoba.
Upotrebom našega mrežnog mjesta podrazumijeva se da imate pravo upotrebe i prijenosa podataka osobe koja se personalizira u našim proizvodima („personalizirana osoba”). Time se podrazumijeva da, u slučaju da ste maloljetna osoba, za to imate privolu roditelja.
Ako vjerujete da je društvo BubblyDoo prikupilo podatke maloljetne osobe bez privole roditelja, obratite nam se na način kako se navodi u članku 1.2. Na taj način čim prije možemo ukloniti takve podatke.
Osobne podatke „personalizirane osobe” ne prodajemo nijednoj trećoj strani.
8. Izravni marketing
Vaši osobni podaci, ovisno o vašoj privoli, mogu se upotrebljavati u marketinške svrhe. Upotrebom vaših podataka možemo vas obavještavati o novim ponudama, promocijama, novim proizvodima i pružati vam druge informacije, po mogućnosti personalizirane za vas.
Uvijek možete primijeniti pravo na odjavu obraćajući nam se kako se navodi u članku 1.2. ili ažurirajući svoju privolu.
9. Vaše pravo na izmjenu privole
U svako doba imate pravo na izmjenu privole; međutim, time se ne utječe na zakonitost obrade vaših podataka koju provodi društvo BubblyDoo, a prije nego što ste izmijenili svoju privolu.
10. Kako upravljam svojom privolom?
Društvo BubblyDoo izgradilo je vlastiti sustav za upravljanje vašom privolom.
Naš upravitelj privolama pohranjuje vrijednosti radi određivanja koji se kolačići mogu postaviti, koji se zapisi trećih strana mogu učitati i koja se obrada podataka može provesti.
Ove vrijednosti pohranjuju se u tekstnoj datoteci koju naslovljavamo „Evidencija pristanaka”.
Ova se evidencija čuva zajedno informacijama o narudžbi, korisniku i dr.
Ovu evidenciju upotrebljavamo radi utvrđivanja vaših budućih pristanaka, npr. možemo li vam slati marketinške poruke e-pošte i možemo li se služiti vašim podacima u analitičke svrhe.
U podnožju našega mrežnog mjesta pronaći ćete gumb kojim uvijek možete prikazati i izmijeniti svoju privolu.
Društvo BubblyDoo ne odaziva se na signale „Ne prati” (DNT) zbog nedostatne i raznolike podrške preglednika.



